RISI

← Torna al database

Attacco Maersk NotPetya

Anno dell'evento
2017
Affidabilità
Confirmed
Paese
Multiple
Settore
Transportation
Tipo di attacco
Targeted Attack

Descrizione

Il 27 giugno 2017, il wiper NotPetya, distribuito tramite un aggiornamento compromesso del software di contabilità fiscale ucraino M.E.Doc e attribuito dai governi di Stati Uniti, Regno Unito, Australia e Danimarca al GRU russo, si è propagato a livello globale attraverso le reti aziendali utilizzando EternalBlue e la raccolta di credenziali. AP Moller-Maersk, la più grande compagnia di spedizioni di container al mondo, ha perso praticamente l'intero patrimonio IT globale in poche ore, inclusi controller di dominio, backup e sistemi operativi in ​​76 dei suoi terminal per container.

Impatto

Maersk ha riportato perdite dirette di circa 300 milioni di dollari e un’interruzione di più settimane nella spedizione globale di container; la ricostruzione completa del sistema ha richiesto dieci giorni utilizzando un unico controller di dominio sopravvissuto in Ghana. I danni totali di NotPetya tra tutte le vittime hanno superato i 10 miliardi di dollari.

Fonti

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.